Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2786▼ 305 respecto a la semana anterior
Críticas / altas1290▼ 231 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)223▼ 98 respecto a la semana anterior
4241 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 0.54% | — | Linux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+4 | 1/10/2019 | 17/6/2026 | La función base_sock_create en el archivo drivers/isdn/mISDN/socket.c en el módulo de red AF_ISDN en el kernel de Linux versiones hasta 5.3.2 no aplica CAP_NET_RAW, lo que significa que los usuarios no privilegiados pueden crear un socket en bruto, también se conoce como CID-b91ee4aa2a21. | |
| Modificada | Baja (3.3) | 0.64% | — | Linux KernelDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux | 1/10/2019 | 17/6/2026 | ax25_create en net / ax25 / af_ax25.c en el módulo de red AF_AX25 en el kernel de Linux versión 3.16 hasta la la versión 5.3.2 no aplica CAP_NET_RAW, lo que significa que los usuarios no privilegiados pueden crear un socket en bruto, también conocido como CID-0614e2b73768 | |
| Modificada | Media (6.1) | 4.7% | — | PythonDebian LinuxCanonical Ubuntu Linux | 28/9/2019 | 7/10/2026 | La documentación del servidor XML-RPC en Python versiones hasta 2.7.16, versiones 3.x hasta 3.6.9 y versiones 3.7.x hasta 3.7.4, presenta una vulnerabilidad de tipo XSS por medio del campo server_title. Esto ocurre en Lib/DocXMLRPCServer.py en Python versión 2.x, y en Lib/xmlrpc/server.py en Python versión 3.x. Si es… | |
| Analizada | Crítica (9.8) | 42% | ⚠ Explotación activa | EximCanonical Ubuntu LinuxDebian LinuxFedoraproject Fedora | 27/9/2019 | 17/6/2026 | Exim versiones 4.92 hasta 4.92.2, permite una ejecución de código remota, una vulnerabilidad diferente de CVE-2019-15846. Se presenta un desbordamiento del buffer basado en memoria dinámica (heap) en la función string_vformat en el archivo string.c que implica un comando EHLO largo. | |
| Modificada | Media (6.5) | 3.1% | — | Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+1 | 27/9/2019 | 17/6/2026 | En libvpx, se presenta una posible divulgación de información debido a una comprobación de entrada inapropiada. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android,… | |
| Modificada | Media (6.5) | 3.1% | — | Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+1 | 27/9/2019 | 17/6/2026 | En libvpx, se presenta un posible agotamiento de recursos debido a una comprobación de entrada inapropiada. Esto podría conllevar a una denegación de servicio remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android, Versiones:… | |
| Modificada | Media (6.5) | 2.6% | — | Google AndroidCanonical Ubuntu LinuxFedoraproject FedoraOpensuse Leap+1 | 27/9/2019 | 17/6/2026 | En libvpx, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación. Producto: Android, Versiones:… | |
| Modificada | Alta (8.8) | 4.1% | — | Google AndroidOpensuse LeapFedoraproject FedoraDebian Linux+1 | 27/9/2019 | 17/6/2026 | En libexif, se presenta una posible escritura fuera de límites debido a un desbordamiento de enteros. Esto podría conllevar a una escalada de privilegios remota en el proveedor de contenido multimedia sin ser necesarios privilegios de ejecución adicionales. Es requerida una interacción del usuario para su explotación.… | |
| Modificada | Alta (7.5) | 5.1% | — | Google AndroidCanonical Ubuntu LinuxOpensuse LeapFedoraproject Fedora+1 | 27/9/2019 | 17/6/2026 | En libvpx, se presenta una posible lectura fuera de límites debido a una falta de comprobación de límites. Esto podría conllevar a una divulgación de información remota sin ser necesarios privilegios de ejecución adicionales. La interacción del usuario no es requerida para su explotación. Producto: Android, Versiones:… | |
| Modificada | Alta (8.8) | 1.6% | — | Mozilla FirefoxMozilla Firefox ESRMozilla ThunderbirdCanonical Ubuntu Linux+1 | 27/9/2019 | 17/6/2026 | Los desarrolladores de Mozilla y los miembros de la comunidad reportaron bugs de seguridad de la memoria presentes en Firefox versión 68, Firefox ESR versión 68 y Firefox 60.8. Algunos de estos errores mostraron evidencia de corrupción de memoria y presumimos que con suficiente esfuerzo algunos de estos podrían ser… | |
| Modificada | Media (6.1) | 81% | 💥 Exploit | Apache Http ServerOpensuse LeapDebian LinuxRedhat Software Collection+6 | 26/9/2019 | 17/6/2026 | En Apache HTTP Server versiones 2.4.0 hasta 2.4.39, se reportó un problema de cross-site scripting limitado que afecta la página de error de mod_proxy. Un atacante podría causar que el enlace sobre la página de error sea malformado y, en su lugar, apunte a una página de su elección. Esto solo sería explotable donde se… | |
| Modificada | Alta (7.5) | 8.4% | — | NettyDebian LinuxCanonical Ubuntu LinuxRedhat Jboss Enterprise Application Platform | 26/9/2019 | 8/10/2026 | Netty versiones anteriores a 4.1.42.Final, maneja inapropiadamente los espacios en blanco antes de los dos puntos en los encabezados HTTP (tal y como una línea "Transfer-Encoding : chunked"), lo que conlleva al tráfico no autorizado de peticiones HTTP. | |
| Modificada | Media (6.1) | 4.8% | 💥 PoC | NovncDebian LinuxCanonical Ubuntu LinuxRedhat Openstack | 25/9/2019 | 17/6/2026 | Se detectó una vulnerabilidad de tipo XSS en noVNC versiones anteriores a 0.6.2, en la que el servidor remoto VNC podía inyectar HTML arbitrario en la página web de noVNC por medio de los mensajes propagados hacia el campo status, tales como el nombre del servidor VNC. | |
| Modificada | Alta (7.5) | 4.4% | — | Linuxfoundation RuncDockerFedoraproject FedoraOpensuse Leap+6 | 25/9/2019 | 17/6/2026 | runc versiones hasta 1.0.0-rc8, como es usado en Docker versiones hasta 19.03.2-ce y otros productos, permite omitir la restricción de AppArmor porque el archivo libcontainer/rootfs_linux.go comprueba incorrectamente los destinos de montaje y, por lo tanto, una imagen Docker maliciosa puede ser montada sobre un… | |
| Modificada | Media (6.3) | 0.51% | — | Canonical Ubuntu LinuxOpensuse LeapLibgcrypt20 Project Libgcrypt20 | 25/9/2019 | 17/6/2026 | Se detectó que había un ataque de sincronización ECDSA en la biblioteca criptográfica libgcrypt20. Versión afectada: 1.8.4-5, 1.7.6-2+deb9u3 y 1.6.3-2+deb8u4. Versiones corregidas: 1.8.5-2 y 1.6.3-2+deb8u7. | |
| Modificada | Media (6.7) | 1.1% | — | E2fsprogs Project E2fsprogsDebian LinuxFedoraproject FedoraCanonical Ubuntu Linux+2 | 24/9/2019 | 17/6/2026 | Se presenta una vulnerabilidad de ejecución de código explotable en la funcionalidad quota file de E2fsprogs versión 1.45.3. Una partición ext4 especialmente diseñada puede causar una escritura fuera de límites en la pila, resultando en la ejecución de código. Un atacante puede corromper una partición para activar… | |
| Modificada | Baja (3.8) | 0.51% | — | QemuCanonical Ubuntu LinuxOpensuse Leap | 24/9/2019 | 17/6/2026 | En QEMU versiones 1:4.1-1, 1:2.1+dfsg-12+deb8u6, 1:2.8+dfsg-6+deb9u8, 1:3.1+dfsg-8~deb10u1, 1:3.1+dfsg-8+deb10u2, y 1:2.1+dfsg-12+deb8u12 (corregida), cuando se ejecuta el script en la función lsi_execute_script(), el emulador del adaptador scsi de LSI avanza el índice "s-)dsp" para leer el próximo opcode. Esto puede… | |
| Modificada | Crítica (9.8) | 13% | 💥 PoC | Linux KernelDebian LinuxCanonical Ubuntu LinuxFedoraproject Fedora+1 | 24/9/2019 | 17/6/2026 | Se detectó un problema en el archivo net/wireless/nl80211.c en el kernel de Linux versiones hasta 5.2.17. No comprueba la longitud de los elementos variables en un beacon head, lo que provoca un desbordamiento del búfer. | |
| Modificada | Alta (7.8) | 0.36% | — | Pam-python Project Pam-pythonDebian LinuxCanonical Ubuntu Linux | 24/9/2019 | 17/6/2026 | pam-python versiones anteriores a 1.0.7-1, presenta un problema con respecto al manejo predeterminado de la variable de entorno de Python, lo que podría permitir la escalada de root local en ciertas configuraciones de PAM. | |
| Modificada | Alta (7.5) | 2.7% | — | Linux KernelCanonical Ubuntu LinuxF5 Traffix Signaling Delivery Controller | 23/9/2019 | 17/6/2026 | En el kernel de Linux versiones anteriores a 5.2.14, la función rds6_inc_info_copy en el archivo net/rds/recv.c permite a atacantes obtener información confidencial de la memoria de la pila del kernel porque los campos tos y flags no están inicializados. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-43, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función PingImage en el archivo MagickCore/constitut.c. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-40, presenta una pérdida de memoria en la función Huffman2DEncodeImage en el archivo coders/ps2.c. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickDebian LinuxOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dot.c, como es demostrado mediante la función AcquireMagickMemory en archivo MagickCore/memory.c. | |
| Modificada | Media (6.5) | 2.8% | — | ImagemagickOpensuse BackportsOpensuse LeapCanonical Ubuntu Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo coders/dps.c, como es demostrado mediante la función XCreateImage. | |
| Modificada | Media (6.5) | 2.5% | — | ImagemagickCanonical Ubuntu LinuxOpensuse LeapDebian Linux | 23/9/2019 | 17/6/2026 | ImageMagick versión 7.0.8-35, presenta una pérdida de memoria en el archivo magick/xwindow.c, relacionada con la función XCreateImage. |